Jzie Ransomware cifra archivos

ransomware

Durante nuestro análisis de muestras de malware, encontramos una variante de ransomware llamada Jzie. Jzie ha sido diseñado para cifrar archivos y modificar sus nombres añadiendo la extensión ".jzie". Además, Jzie genera una nota de rescate, que puede ubicarse en un archivo llamado "_readme.txt".

Jzie cambia los nombres de los archivos usando este patrón: transforma un archivo llamado "1.jpg" en "1.jpg.jzie", "2.png" en "2.png.jzie", etc. Es importante señalar que Jzie pertenece a la familia de ransomware Djvu. A menudo, los ciberdelincuentes distribuyen el ransomware Djvu junto con malware de robo de datos como RedLine o Vidar.

La nota de rescate transmite que la víctima puede recuperar todos sus archivos, incluidas imágenes, bases de datos, documentos y otros datos críticos. El atacante afirma haber cifrado estos archivos con un método de cifrado altamente seguro. El ciberdelincuente también afirma que la única forma de recuperar los archivos es comprar una herramienta de descifrado y la clave única correspondiente.

La nota también menciona una garantía: la víctima tiene la opción de enviar un archivo cifrado desde su PC y el perpetrador lo descifrará de forma gratuita. Sin embargo, esta oferta se limita a un único archivo que no debe contener información valiosa.

El precio del rescate por obtener la clave privada y el software de descifrado se fija en 980 dólares. Sin embargo, el atacante ofrece un descuento del 50% si la víctima inicia el contacto dentro de las primeras 72 horas, reduciendo el precio a 490 dólares.

Para obtener la herramienta de descifrado, se indica a la víctima que se comunique con el perpetrador utilizando las direcciones de correo electrónico support@freshmail.top o datarestorehelp@airmail.cc.

Nota de rescate de Jzie en su totalidad

El texto completo de la nota de rescate de Jzie dice lo siguiente:

¡ATENCIÓN!

¡No te preocupes, puedes devolver todos tus archivos!
Todos sus archivos, como imágenes, bases de datos, documentos y otros importantes, están cifrados con el cifrado más potente y una clave única.
El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.
Este software descifrará todos sus archivos cifrados.
¿Qué garantías tienes?
Puede enviar uno de sus archivos cifrados desde su PC y lo descifraremos de forma gratuita.
Pero solo podemos descifrar 1 archivo de forma gratuita. El archivo no debe contener información valiosa.
Puede obtener y ver la herramienta de descifrado de descripción general del video:
hxxps://we.tl/t-TAbs6oTGSU
El precio de la clave privada y el software de descifrado es de $980.
Descuento del 50% disponible si nos contacta en las primeras 72 horas, el precio para usted es de $490.
Tenga en cuenta que nunca restaurará sus datos sin pagar.
Revise la carpeta "Spam" o "Basura" de su correo electrónico si no recibe respuesta en más de 6 horas.

Para obtener este software necesita escribir a nuestro correo electrónico:
soporte@freshmail.top

Reserva tu dirección de correo electrónico para contactar con nosotros:
restauración de datoshelp@airmail.cc

Su identificación personal:

¿Cómo puede un ransomware como Jzie infectar su sistema?

El ransomware, como Jzie, puede infectar su sistema a través de varios métodos y vulnerabilidades. Comprender cómo el ransomware puede infiltrarse en su sistema es crucial para la prevención. A continuación se detallan formas comunes en las que el ransomware puede infectar su sistema:

  • Correos electrónicos de phishing: los correos electrónicos de phishing son un vector principal de ransomware. Es posible que reciba un correo electrónico con un archivo adjunto malicioso o un enlace que, al hacer clic en él, descarga y ejecuta el ransomware en su sistema. Estos correos electrónicos suelen disfrazarse de mensajes legítimos de fuentes acreditadas, engañando a los usuarios para que los abran.
  • Descargas maliciosas: el ransomware se puede distribuir mediante descargas engañosas. Esto incluye la descarga de archivos o software aparentemente inofensivos de sitios web no confiables o el uso de software pirateado, que puede contener ransomware oculto.
  • Explotación de vulnerabilidades: el ransomware puede explotar vulnerabilidades conocidas en su sistema operativo o software. Asegurarse de que su sistema esté actualizado con los últimos parches de seguridad puede ayudar a protegerse contra este tipo de ataque.
  • Descargas no autorizadas: visitar sitios web comprometidos o maliciosos puede provocar descargas no autorizadas, donde el ransomware se descarga y ejecuta automáticamente en su sistema sin su conocimiento o consentimiento.
  • Ingeniería social: los atacantes pueden utilizar técnicas de ingeniería social para manipularlo para que ejecute o instale ransomware. Esto puede incluir hacerse pasar por soporte técnico, afirmar que su sistema está infectado e instarle a instalar su software malicioso.
  • Publicidad maliciosa: los anuncios maliciosos o publicidad maliciosa pueden contener código que, cuando se carga en su navegador web, puede descargar ransomware a su computadora. Estos anuncios pueden aparecer en sitios web legítimos.
  • Medios extraíbles infectados: el ransomware puede propagarse a través de unidades USB, discos duros externos u otros medios extraíbles infectados. Conectarlos a su sistema puede introducir el ransomware en su computadora.

November 8, 2023
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.